Un fallo en Coldcard Mk3 vacía 594 bitcoins en 25 minutos

iEXExchanger
Un fallo en Coldcard Mk3 vacía 594 bitcoins en 25 minutos

Un fallo en el firmware de Coldcard Mk3 permitió a un atacante vaciar 594 BTC —unos 38 millones de dólares— de cerca de 500 direcciones en menos de 25 minutos. El error llevaba oculto desde 2021.

Poco después de la 1:31 UTC del 31 de julio, alguien vació cerca de 500 monederos de bitcoin creados en dispositivos Coldcard Mk3. En menos de 25 minutos salieron 594 BTC —unos 38 millones de dólares— de direcciones que, en muchos casos, llevaban años sin moverse.

Coinkite, el fabricante de Coldcard, apunta a un fallo en su propio firmware. Desde la versión 4.0.1, lanzada en marzo de 2021, hasta la 5.0.3 —la última que recibió el Mk3—, el dispositivo podía saltarse su generador de números aleatorios por hardware y recurrir a datos predecibles: el número de serie del chip y el reloj interno. Coinkite no ha confirmado oficialmente que esa sea la causa del robo, pero investigadores independientes de blockchain ya relacionan el vaciado con esa debilidad en la entropía.

Solo están expuestos los usuarios de Mk3 que nunca activaron una frase de contraseña BIP-39, esa "palabra 25" adicional que convierte una clave predecible en algo imposible de adivinar. Los modelos más recientes —Mk4, Q y Mk5— no se ven afectados.

La recomendación de Coinkite combina urgencia y cautela: añadir cuanto antes una frase de contraseña fuerte y única, mover los fondos a una semilla nueva generada en un modelo no afectado y, para usuarios avanzados, regenerar la semilla con más de 99 tiradas de dado en el firmware 4.1.9. "Precipitar una migración puede crear un riesgo más inmediato que el problema que se intenta resolver", advirtió la empresa. Lo incómodo del caso es que los monederos de hardware se consideran el estándar más seguro precisamente porque la clave nunca sale del chip; aquí, un error de firmware socavó esa promesa durante cinco años sin que nadie lo notara.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué pasó con los monederos Coldcard Mk3?

El 31 de julio, un atacante vació 594 BTC (unos 38 millones de dólares) de cerca de 500 direcciones cuyas claves se generaron en dispositivos Coldcard Mk3, en apenas 25 minutos. Muchas de esas carteras llevaban años sin usarse.

¿Qué modelos de Coldcard están afectados?

Solo el Mk3, con firmware entre la versión 4.0.1 (marzo de 2021) y la 5.0.3. Los modelos más recientes —Mk4, Q y Mk5— no se ven afectados.

¿Qué deben hacer ahora los propietarios de un Mk3?

Si nunca activaron una frase de contraseña BIP-39, deberían añadir una fuerte y única de inmediato y mover los fondos a una semilla nueva generada en un modelo no afectado. Coinkite advierte que precipitar la migración puede ser más arriesgado que la propia vulnerabilidad.

¿Ha confirmado Coinkite la causa exacta?

Todavía no de forma oficial. La empresa dice que la investigación sigue abierta, pero investigadores independientes de blockchain ya vinculan el robo con una entropía débil en la generación de claves del Mk3.